CVE-2011-5012
Heap-basierter Pufferüberlauf im Reflection FTP Client (rftpcom.dll 7.2.0.106 und möglicherweise anderen Versionen), der in Attachmate Reflection 2008,...
- Veröffentlicht
- 25.12.2011
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.11.2011
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 94,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Heap-basierter Pufferüberlauf im Reflection FTP Client (rftpcom.dll 7.2.0.106 und möglicherweise anderen Versionen), der in Attachmate Reflection 2008, Reflection 2011 R1 vor 15.3.2.569 und R1 SP1 vor, Reflection 2011 R2 vor 15.4.1.327, Reflection Windows Client 7.2 SP1 vor Hotfix 7.2.1186 und Reflection 14.1 SP1 vor 14.1.1.206 verwendet wird, ermöglicht es entfernten FTP-Servern, beliebigen Code über einen langen Verzeichnisnamen in einer Antwort auf einen LIST-Befehl auszuführen.
Quellen
1Francis Provencher · windows · 16.11.2011
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.